• [^] # Re: Pas possible

    Posté par (site web personnel) . En réponse au journal Amazon ou comment jouer aux cons avec les numéros de cartes bancaires. Évalué à 10.

    mon petit doigt me dit que niveau sécurité c'est juste une énorme merde l'e-carte bleue jetable...

    Eh bien écoute, chez la banque en question, ça se résume à ça, à ce que j'ai compris :

    1. on se connecte en HTTPS à l'interface de gestion bancaire ;
    2. on y demande un nouveau numéro de carte ;
    3. on précise le montant et la date ;
    4. ça affiche un numéro de carte bleue et une date d'expiration ;
    5. on effectue un achat chez un marchand par correspondance ;
    6. on lui transmet ce numéro de carte bleue et sa date d'expiration ;
    7. ça effectue le paiement.

    À partir de là, je ne vois qu'un risque supplémentaire par rapport à l'utilisation d'une vraie carte bleue : le piratage de la session entre moi et ma banque. Assez improbable, vu la sécurisation du truc. En revanche je vois bien un avantage : si le marchand s'amuse à enregistrer le numéro de carte bleue et la date de validité, grand bien lui fasse, il ne pourra rien en faire ; s'il essaie de l'utiliser a posteriori pour me débiter de l'argent ça lui sera refusé.